Роль проксі серверу в роботі комп’ютерної мережі установи

Особливості впливу проксі серверу на роботу внутрішньої мережі установи. Захист локальної мережі від зовнішнього доступу. Firewall як система захисту комп’ютерів від вторгнення ззовні, що перешкоджає прямому доступу в Internet. FTP proxy, анонімайзери.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык украинский
Дата добавления 09.12.2015
Размер файла 15,9 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

мережа доступ сервер

РОЛЬ ПРОКСІ СЕРВЕРУ В РОБОТІ КОМП'ЮТЕРНОЇ МЕРЕЖІ УСТАНОВИ

З.М. Караберова

В умовах формування інформаційного суспільства підприємства та установи активно використовують в своїй діяльності інформаційні технології, що допомагають значно підвищити ефективність їх роботи, забезпечити належний рівень інформаційної безпеки та створити чітку, раціональну організацію документаційного забезпечення управління підприємства. Але це стає можливим лише за умов наявності в програмному забезпеченні установи сучасних програмних компонентів та постійне їх оновлення. Однією з таких технічних розробок сьогодні є проксі-сервер. Тому, актуальним є дослідити особливості впливу проксі серверу на роботу внутрішньої мережі установи.

Відомо, що у кожного комп'ютера підключеного в локальну мережу або мережу Internet є свій унікальний IP адрес. І в момент знаходження користувача в Інтернет зловмисники можуть легко виявити його та отримати доступ до даних вашого комп'ютера. Для того, щоб запобігти подібного втручання та втрати інформації все більше компаній вдається до використання проксі серверу, який дозволяє перебувати в просторах Internet через нього, тобто з'єднання з web вузлами проходить не напряму, а через приксі, який також в свою чергу замінює IP адресу користувача на свою. А зламати, проксі сервер значно складніше ніж персональний комп'ютер, оскільки він оснащений потужним захистом.

Проксі сервери використовуються практично у всіх корпоративних та локальних мережах, де група користувачів має підключення до Internet через центральний комп'ютер. Даний комп'ютер для користувачів таких мереж є проксі сервером. Адміністратор даного проксі сервера в свою чергу може стежити за кількістю вхідного і вихідного трафіку, відвідування сторінок і в разі необхідності відключення від мережі Internet.

Як правило всі користувачі таких мереж мають в мережі Internet одну зовнішню IP адресу на всіх, всередині мережі мають як правило IP адреси 192.168.1.**.***, 192.168.***.**. У такому разі на всіх відвідуваних сайтах буде видно IP проксі сервера (центрального ПК) [1].

До основних можливостей проксі серверів можна віднести:

забезпечення доступу з комп'ютерів локальної мережі в Інтернет;

кешування даних, яке надає можливість зберігати копію зовнішніх ресурсів, до яких часто звертаються, та видавати за запитом, знижуючи тим самим навантаження на канал у зовнішню мережу і прискорюючи отримання користувачем необхідної інформації;

стиснення даних, що проявляється в передачі користувачу завантаженної проксі-сервером інформації з інтернету в стислому вигляді. Такі проксі-сервери використовуються в основному з метою економії зовнішнього трафіка;

Захист локальної мережі від зовнішнього доступу полягає в тому, що проксі сервер можна налаштувати так, що локальні комп'ютери будуть звертатися до зовнішніх ресурсів тільки через нього, а зовнішні комп'ютери не зможуть звертатися до локальних взагалі (вони «бачать» тільки проксі-сервер);

обмеження доступу з локальної мережі до зовнішньої, що надає можливість заборонити доступ до певних веб-сайтів, обмежити використання інтернету якимось локальним користувачам, встановлювати квоти на трафік або смугу пропускання, фільтрувати рекламу і віруси;

анонімізація доступу до різних ресурсів, яка полягає в можливості проксі серверу приховувати відомості про джерело запиту або користувача. У такому разі цільовий сервер бачить лише інформацію про проксі-сервер, наприклад, IP-адресу, але не має можливості визначити дійсне джерело запиту. Існують також спотворюючі проксі-сервери, які передають цільовим серверам неправдиву інформацію про справжнього користувача.

Існує кілька типів проксі серверів, кожен з яких призначений для вирішення свого кола завдань.

Найбільш поширеним типом проксі серверів є HTTP proxy. Саме його зазвичай мають на увазі, вживаючи термін «проксі». Якщо раніше за допомогою цього типу проксі можна було тільки переглядати web-сторінки і картинки, скачувати файли, то тепер через нього вміють працювати всі нові версії програм та браузери [2].

Іншим типом проксі є Socks proxy. Вони вміють працювати практично з будь-яким типом інформації в Internet (протокол TCP / IP), проте для їх використання в програмах має бути явно вказана можливість роботи з socks proxy. А для використання socks proxy в браузері потрібні додаткові програми, оскільки вони не вміють самі працювати через нього. Хоча будь-які версії ICQ і багатьох інших популярних програм відмінно можуть працювати через даний тип проксі.

Також виділяють CGI proxy (анонімайзери). З даним типом проксі серверів можна працювати тільки через браузер. В інших програмах їх використання є доволі ускладненим і в цілому не потрібним, оскільки в таких випадках зазвичай використовують HTTP proxy.

Ще одним різновидом проксі є FTP proxy. Окремо від корпоративних мереж даний тип зустрічається досить рідко. Зазвичай його використання пов'язане з тим, що в організації мається Firewall - система захисту комп'ютерів від вторгнення ззовні, що перешкоджає прямому доступу в Internet. Використання проксі цього типу передбачено в багатьох популярних файлових менеджерах (FAR, Windows Commander), download менеджерах (GetRight, ReGet, ...) і в браузерах. Але цей тип проксі є вузько спеціалізованим і призначений для роботи тільки з FTP серверами.

Також можна використовувати безкоштовний проксі сервер, який вже налаштований і доступний через Internet. Для його застосування не потрібно купувати обладнання, встановлювати і налаштовувати програмне забезпечення. Досить налаштувати програми, наприклад, браузер Internet Explorer, на роботу через такий проксі. Його перевагами є безкоштовність та відповідність функціональних характеристик, таких як швидкість роботи, час відгуку тощо, платним аналогам. До недоліків можна віднести: постійні перебої в роботи; недовговічність - безкоштовні проксі, як правило, через якийсь час або переходять в статус платних, або припиняють роботу; низький рівень анонімності - сенс роботи зводиться до кешування інформації, одержуваної з Internet; недостатній рівень безпеки.

Таким чином, варіант безкоштовного проксі серверу може підійти окремим користувачам, або незначним бюджетним організаціям. Для значних установ використання такого типу проксі є недоцільним, і швидше призведе до втрат ніж до підвищення ефективності роботи установи. Отже краще використовувати платні версії програми, оскільки в них надається можливість налаштування характеристик, таких як час відгуку сервера, швидкість роботи, ефективність кешування тощо, а у разі збоїв в роботі можна звернутися до постачальника з претензіями.

Виходячи з вищезазначеного використання проксі серверу дозволяє підвищити рівень безпеки внутрішньої мережі установи через фільтрацію вірусів, анонімізацію користувача; прискорює отримання інформації та дозволяє обмежувати доступ до небезпечних веб-сайтів.

Література

1. Микхт А. Свободный proxy сервер [Електронный ресурс] / А. Микхт. - Режим доступа: http://citforum.ck.ua/internet/webservers/proxy/.

2. Що таке proxy сервер і для чого він потрібен? [Електроний ресурс]. - Режим доступу: http://mcreper.com/?p=1317/.

Размещено на Allbest.ru


Подобные документы

  • Мета застосування proxy-серверів: забезпечення доступу з комп'ютерів локальної мережі в Інтернет; кешування та стиснення даних; захист локальної мережі; анонімізація та обхід обмежень доступу. Програмний продукт Squid. Настройка Windows клієнтів.

    дипломная работа [522,5 K], добавлен 28.01.2014

  • Класифікація комп’ютерних мереж і топологій. Побудова функціональної схеми локальної мережі. Організація каналів зв’язку. Вибір способу керування мережею. Вибір конфігурації робочих станцій. Програмне забезпечення локальної мережі та захист інформації.

    курсовая работа [2,7 M], добавлен 15.06.2015

  • Аналіз локальних мереж та характеристика мережі доступу за технологією 802.11АС. Створення та проектування мережі в Державній установі "Науково-методичний центр вищої та фахової передвищої освіти" та її захист. Переваги бездротової мережі передачі даних.

    дипломная работа [4,6 M], добавлен 14.06.2021

  • Загальна характеристика та опис фізичної структури мережі. IP-адресація комп’ютерів та обладнання, що використовується. Операційна система сервера. Розрахунок довжини кабелю та коробу. Операційна система сервера, материнська плата, вартість обладнання.

    курсовая работа [35,5 K], добавлен 28.05.2015

  • Оцінка ролі кожного окремого комп'ютера в загальній мережі. Стандартні правила роботи мережевого устаткування різних виробників. Рівні і пристрої доступу і розподілу. Структура та принцип дії локальної мережі. Стандарти бездротових локальних мереж.

    дипломная работа [3,1 M], добавлен 09.04.2010

  • Поняття локальної комп'ютерної мережі як об'єднання певного числа комп'ютерів на відносно невеликій території. Вибір мережевої технології та топології мережі. Вибір активного та пасивного мережевого обладнання. Монтаж кабельної системи, вибір підключення.

    курсовая работа [3,3 M], добавлен 09.06.2014

  • Вибір архітектури і топології мережі, її оптимальної конфігурації. Налагодження операційної системи сервера. Технічне та програмне обслуговування комп’ютерної мережі. Розрахунок необхідної довжини кабелю та кількості й типів мережного обладнання.

    дипломная работа [6,2 M], добавлен 15.06.2014

  • Фізичне та логічне представлення топології мереж, кабельна система. Вибір мережевого устаткування. Імітаційне моделювання корпоративної комп’ютерної мережі в NetCracker 4.0. Представлення локальної мережі в Microsoft Visio 2013, економічне обґрунтування.

    курсовая работа [993,5 K], добавлен 17.05.2015

  • Поняття комп'ютерної мережі як спільного підключення окремих комп’ютерів до єдиного каналу передачі даних. Сутність мережі однорангової та з виділеним сервером. Топології локальних мереж. Схема взаємодії комп'ютерів. Проблеми передачі даних у мережі.

    курсовая работа [605,0 K], добавлен 06.05.2015

  • Огляд і архітектура обчислювальних мереж, переваги їх використання та обґрунтування вибору. Пошук несправностей в мережах на базі операційної системи Windows, виявлення причин. Особливості методів захисту від несанкціонованого доступу в мережі TCP/IP.

    курсовая работа [2,8 M], добавлен 28.01.2011

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.